Snowflake kondigt Cortex AI Gateway aan, een centrale laag die bepaalt bij welke modellen, data en tools AI-agents mogen, en die uitgavenlimieten afdwingt voordat de rekening ontspoort. De poort gaat binnenkort in publieke preview.
Opvallend is wie er doorheen mag. Naast Snowflakes eigen agents CoWork en CoCo noemt het bedrijf Claude Code en Cursor met naam: agents die op een ander platform gebouwd zijn en van een concurrent komen. Dat verschuift de plek waar toegang en budget geregeld worden. Draaien er bij een groothandel of op een financiële afdeling drie of vier verschillende agents op dezelfde order- en klantgegevens, dan hoeft dat niet langer per tool geregeld te worden, maar één keer bij de data zelf. Rekening en logboek komen daarmee op dezelfde plek te liggen.
Vier knoppen in één poort
Snowflake beschrijft vier functies. De gateway centraliseert de toegangsregels, authenticatie en rechten voor meer dan honderd MCP-servers, de koppelingen waarmee AI-software bij je CRM, boekhouding of webshop komt. Daarnaast legt hij per agent vast welke systemen en tools zijn aangeraakt en in welke volgorde, geeft hij IT en finance één overzicht van het AI-verbruik met de kosten toegerekend aan het team, de agent of de workload die ze veroorzaakt, en stuurt hij elk verzoek naar een model dat de organisatie heeft goedgekeurd.
Die kostenknop is geen bijzaak. Chief security and trust officer Mayank Upadhyay schetst tegenover VentureBeat hoe een rekening ongemerkt oploopt: een medewerker stelt een simpele vraag waarvoor één document opgehaald hoeft te worden, maar het verzoek wordt onbedoeld door een duurder redeneermodel geleid, triggert extra zoekopdrachten in meerdere systemen en start workflows die niemand nodig had. Bij duizenden medewerkers en honderden agents wordt zo'n kleine inefficiëntie een post op de begroting.

De gateway rust op de overname van Natoma in mei 2026, een klein bedrijf met een MCP-gateway die identiteit, beleid en audit afdwingt op het niveau van de losse tool-aanroep. Die techniek zit nu in het Snowflake-platform zelf.
Aangekondigd, nog niet te koop
Belangrijk voor wie hier iets mee wil: Cortex AI Gateway is vandaag aangekondigd, niet uitgerold. In de voetnoten bij het persbericht staat dat de gateway binnenkort in publieke preview gaat. Een aantal losse beveiligingsfuncties is wel algemeen beschikbaar, waaronder inzicht in het AI-risicoprofiel en een geverifieerde identiteit voor een agent. Contextafhankelijke controles en het beperken van een agent-sessie tot de scope van de taak zitten in private preview. Een prijs noemt Snowflake nergens.
De integraties met de zes beveiligingspartners lopen achter op de gateway zelf. 1Password, Aembit, Linx Security, SailPoint en Saviynt gaan binnenkort in private preview; die van Okta staat gepland voor het vierde kwartaal van 2026. Wie vandaag een agent van een derde partij netjes wil dichtzetten, wacht dus nog even.
Zes concurrenten rond één identiteitsmodel
De partnerlijst is het onverwachte deel van de aankondiging: 1Password, Aembit, Linx Security, Okta, SailPoint en Saviynt vechten normaal om hetzelfde identiteitsbudget en bouwen hier tegen één gedeeld model. Dat model heet dual attribution. Bij elke handeling wordt zowel de geverifieerde niet-menselijke identiteit van de agent vastgelegd als de mens die de taak gaf, zodat achteraf te zien is wie wat autoriseerde. Daarbovenop komt task-scoped access: de agent erft niet de volledige rechten van die medewerker, maar krijgt alleen wat de specifieke taak vraagt.
Dat lost een probleem op dat in de praktijk al pijn doet. Zolang een agent op de inlog van een medewerker leunt, wijst het logboek naar een mens waar een machine handelde, en dat is geen randgeval meer: er staan inmiddels 82 machine-identiteiten tegenover elke menselijke, waarvan 42 procent gevoelige of geprivilegieerde toegang heeft. Nancy Wang, technisch directeur van 1Password, zegt in de aankondiging dat de samenwerking agents van derden kortlevende, taakgebonden toegang moet geven zonder permanente rechten op gevoelige data.
Waar de strijd nu ligt
Met meer dan 13.900 klanten zit Snowflake op een grote hoeveelheid gevoelige bedrijfsdata, en elke externe agent die daar via deze poort bij komt, maakt het platform harder om te verlaten. Dat is precies de spanning. Een besturingslaag die binnen één leverancier woont, trekt de openheid van MCP terug naar dat ene platform, en dat is comfortabel voor een organisatie die toch al op Snowflake draait en lastiger voor wie bewust met meerdere aanbieders werkt.
De onderliggende beweging is dat governance verschuift van iets wat je zelf in elkaar zet naar iets wat je inkoopt bij de partij die je data al beheert. Wie de gateway zelf draait, en elke agent een eigen virtuele sleutel met een hard tokenbudget geeft, houdt die knoppen in eigen hand; wie hem van het dataplatform afneemt, ruilt bouwwerk in voor afhankelijkheid. Die afweging is niet nieuw. De Franse mededingingsautoriteit stelde eerder deze maand vast dat drie partijen ruim 84 procent van de wereldwijde markt voor AI-agenten beheersen en waarschuwde daarbij voor de stroefheid van overstappen. De controlelaag boven die agents is nu het volgende terrein waar dezelfde vraag speelt.
Het protocol waarmee agents bij tools komen is inmiddels gemeengoed. De vraag die vandaag op tafel ligt is wie de sluis erboven bedient, en welke rekening daaronder vandaan komt.
Veelgestelde vragen
Grip op je eigen agents
Draaien er bij jou meerdere AI-agents op dezelfde data, dan help ik je de toegang, de logging en het budget op één plek onder te brengen. Ik denk mee over de opzet, ontwerp de rechten en bouw de koppelingen, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
